• Notificaciones Mercados y precios
      Ver más
    • Cambio de idioma y tipo de cambio
    • Configuración de preferencias
      Color de subida/bajada
      Hora de inicio y finalización del cambio
    Web3 Exchange
    Blog de Gate

    Noticias cripto, titulares e información

    Gate.io Blog Qué es el monedero Slope y por qué tiene la vulnerabilidad Slope

    Qué es el monedero Slope y por qué tiene la vulnerabilidad Slope

    16 August 19:34


    TL: DR


    Slope finance creó Slope Wallet para permitir una mejor experiencia de usuario cross-blockchain. La billetera Slope es versátil al proporcionar acceso a activos DeFi, varias plataformas NFT, e intercambios Dapp para Solana, Ethereum y Binance Smart Chain.A pesar de sus estrictas tecnologías de seguridad, la billetera Slope fue recientemente hackeada con criptodivisas robadas a los usuarios. El fundador de Slope Finance explica la vulnerabilidad de la cartera. Actualmente, la vulnerabilidad se ha solucionado, y los usuarios tienen garantizada la seguridad.



    Qué es el monedero Slope y por qué tiene la vulnerabilidad Slope



    Solana, una blockchain construida para soportar contratos inteligentes, ha sido preferentemente almacenada por los usuarios en la billetera Slope desde el debut de la billetera. Recientemente, la cartera fue hackeada, y miles de usuarios de Solana sufrieron el robo de su cripto. Según los hallazgos, el número de billeteras drenadas osciló entre 8.000 y 9.000, con un valor de entre 5 y 8 millones de dólares de Solana. La Fundación Solana ha rastreado la génesis de las pérdidas hasta ciertas actividades realizadas en la aplicación de monederos Slope.



    ¿Qué es el monedero Slope?



    Fuente: slope.finance


    Slope wallet es una cartera web3 diseñada para Solana por Slope Finance. Aparte de enviar y recibir activos, se puede utilizar para otras transacciones cross-blockchain para Solana, Ethereum, y Binance Smart Chain. También proporciona acceso para usos de DeFi y coleccionables NFT.


    Cuando se lanzó el monedero, el equipo alabó sus funcionalidades, como la capacidad de intercambiar tokens de la Biblioteca del Programa Solana y la distribución de NFTs aleatorios a los usuarios a través de la gamificación, lo que llevó a un mayor compromiso de la comunidad y a la retención de los usuarios. La Cartera se lanzó el 23 de junio de 2021, ante 13.000 hackers. Incluso con la agilidad de sus ingenieros, se produjo una brecha en su ecosistema, lo que provocó millones de pérdidas de monedas Solana.



    Ventajas y desventajas de la Cartera Slope



    La ventaja de la cartera Slope radica en la fácil interacción para los usuarios a través de la web3. Con una cartera, Slope Finance aprovechó el poder de la cadena múltiple para unir comunidades y ecosistemas de criptomonedas. Según Newsfile, el equipo de Slope finance adoptó medidas rigurosas para garantizar que las frases semilla y las claves privadas de los usuarios estén a salvo de la vulnerabilidad. Sin embargo, un inconveniente que se ha puesto de manifiesto es que sus tecnologías no son lo suficientemente seguras. Cómo se produjo la vulnerabilidad de SlopeSe han dado varias explicaciones al desafortunado suceso. Entre ellas destaca la de Anatoly Yakovenko, cofundador de Solana, que relacionó el hackeo con el monedero Slope a través de un tuit. La investigación de la Fundación Solana también reveló que las claves privadas del monedero de Slope se vieron comprometidas después de que se difundieran en la aplicación de Slope. Según su tuit del miércoles de la semana pasada, todas las direcciones afectadas fueron "creadas, importadas o utilizadas en las aplicaciones de monedero móvil Slope".


    Según Austin Fedora, jefe de Comunicación de Solana, el 60% de las víctimas del hackeo eran usuarios de Phantom. Sin embargo, no generaron una frase semilla utilizando Phantom. Además, dijo que el hackeo sólo era rastreable en los monederos calientes. Además, ninguna información sugiere que el protocolo de Solana esté en riesgo, por lo que se echa toda la culpa a Slope.


    Fuente: Twitter


    Aunque Slope Finance reconoce la vulnerabilidad de la cartera, Slope Finance se ha negado a secundar las alegaciones de piratería informática. Opinan que no hay pruebas concluyentes que respalden la vulnerabilidad. Según su auditoría realizada por contratistas independientes, se encontró un mayor número de monederos hackeados que explotados. Esto plantea la cuestión de si todavía hay otro ataque sin contabilizar en el ecosistema de los monederos. No obstante, Slope promete pescar al atacante, recuperar los tokens robados y devolver a los usuarios a la normalidad.


    Además de otros medios para recuperar los fondos robados, Slope ha ofrecido a los hackers un 10% dela recompensa. Para una devolución segura de los fondos robados a una dirección de cartera definida.



    Propuesta de recomendación contra futuros sucesos



    Para evitar que esto ocurra en el futuro, Yakonevo aconsejó a los usuarios que regeneraran las frases de semillas de otros servicios de monederos separados de Slope. También recomendó la práctica de mantener una "separación de monederos fríos/calientes". El equipo de Slope, por su parte, instó a los usuarios a generar una nueva frase de inicio y a transferir todos los fondos de los antiguos monederos a los nuevos.



    Conclusión



    Las noticias recientes confirman que el equipo de Slope Finance se ha ocupado de la vulnerabilidad. Según ellos, con la ayuda de socios investigadores, no se encontraron vulnerabilidades adicionales en la plataforma. Declarando que Slope Wallet es ahora seguro para su uso, aseguraron al público que se llevarían a cabo auditorías regulares y controles de seguridad para evitar pérdidas similares. Además, se presentaron disculpas.



    Autor: Gate.io Observador: M. Olatunji. Traductor: Jose E.

    Descargo de responsabilidad:

    * Este artículo representa únicamente las opiniones de los observadores y no constituye ninguna sugerencia de inversión.

    * Gate.io se reserva todos los derechos sobre este artículo. Se permitirá la reproducción del artículo siempre que se haga referencia a Gate.io. En todos los demás casos, se emprenderán acciones legales por infracción de los derechos de autor.


    ETH/USDT -1.89%
    BTC/USDT -0.13%
    SOL/USDT + 3.96%
    GT/USDT + 0.38%
    Desbloquea tu suerte y consigue un $6666 premio
    Regístrese ahora
    Reclama 20 puntos ahora
    Exclusivo para nuevos usuarios: ¡completa 2 pasos para reclamar puntos inmediatamente!

    🔑 Registre una cuenta con Gate.io

    👨‍💼 Complete KYC en un plazo de 24 horas

    🎁 Reclamar recompensas de puntos

    Solicitar ahora
    idioma y región
    tipo de cambio

    Seleccionar idioma y región

    ¿Ir a Gate.TR?
    Gate.TR está conectado ahora.
    Puede hacer clic e ir a Gate.TR o quedarse en Gate.io.